Logo do repositório
 
Publicação

Melhoria ao sistema de avaliação de vulnerabilidades - CVSS

datacite.subject.fosDepartamento de Informáticapt_PT
dc.contributor.advisorRespício, Ana Luísa do Carmo Correia, 1965-
dc.contributor.advisorDomingos, Maria Dulce Pedroso, 1970-
dc.contributor.authorSantos, Vanessa Rodrigues dos
dc.date.accessioned2018-11-12T15:57:58Z
dc.date.available2018-11-12T15:57:58Z
dc.date.issued2018
dc.date.submitted2018
dc.descriptionTese de mestrado, Segurança Informática, Universidade de Lisboa, Faculdade de Ciências, 2018pt_PT
dc.description.abstractO número de vulnerabilidades identificadas e reportadas tem vindo a aumentar ao longo dos últimos anos e deste modo a priorização de vulnerabilidades torna-se bastante complexa de gerir. Vários sistemas de avaliação foram propostos para colmatar esta adversidade, sendo o mais conhecido e adotado, o Common Vulnerability Scoring System (CVSS). Foram identificados alguns problemas no CVSS, sendo estes, a reduzida diversidade de valores obtidos na avaliação e a existência de uma grande quantidade de vulnerabilidades nas classificações crítica e alta. Neste sentido, é proposto uma extensão ao CVSS que pretende aumentar a diversidade de valores e diminuir a quantidade de vulnerabilidades nas classificações crítica e alta. Desta forma, são propostos dois novos valores para os fatores de impacto na confidencialidade, integridade e disponibilidade do CVSS referentes à métrica base. A proposta foi avaliada recorrendo a dados disponibilizados pelo National Vulnerability Database (NVD) e pela Energias de Portugal (EDP). Deste modo, as amostragens retiradas das duas fontes foram reavaliadas considerando os valores propostos e comparadas com os valores por omissão do CVSS.pt_PT
dc.description.abstractThe number of identified and reported vulnerabilities has been increasing over the past few years and thus prioritizing vulnerabilities becomes quite complex to manage. Several evaluation systems have been proposed to address this adversity, being the Common Vulnerability Scoring System (CVSS) best known and adopted. Some issues were identified in the evaluation of vulnerabilities using CVSS. The diversity of values obtained is one of them, since the number of vulnerabilities in certain classifications is exceptionally higher than others. Another issue is the large number of vulnerabilities in the critical and high classifications. In this sense, it is proposed an extension to the CVSS that intends to increase the diversity of values and to reduce the amount of vulnerabilities in the critical and high classifications. Therefore, two new values are proposed for the CVSS confidentiality, integrity and availability factors for the base metric. The proposal was evaluated using data provided by the National Vulnerability Database (NVD) and by Energias de Portugal (EDP). Thus, the samplings taken from the two sources were re-evaluated considering the proposed values and compared with the CVSS default values.pt_PT
dc.identifier.tid201989042pt_PT
dc.identifier.urihttp://hdl.handle.net/10451/35317
dc.language.isoporpt_PT
dc.subjectVulnerabilidadespt_PT
dc.subjectAvaliação de vulnerabilidadespt_PT
dc.subjectCVSSpt_PT
dc.subjectNormaspt_PT
dc.subjectAtaques Cibernéticospt_PT
dc.subjectRiscopt_PT
dc.subjectPriorizaçãopt_PT
dc.subjectTeses de mestrado - 2018pt_PT
dc.titleMelhoria ao sistema de avaliação de vulnerabilidades - CVSSpt_PT
dc.typemaster thesis
dspace.entity.typePublication
rcaap.rightsopenAccesspt_PT
rcaap.typemasterThesispt_PT
thesis.degree.nameTese de mestrado em Segurança Informáticapt_PT

Ficheiros

Principais
A mostrar 1 - 1 de 1
A carregar...
Miniatura
Nome:
ulfc121804_tm_Vanessa_Santos.pdf
Tamanho:
4.02 MB
Formato:
Adobe Portable Document Format
Licença
A mostrar 1 - 1 de 1
Miniatura indisponível
Nome:
license.txt
Tamanho:
1.2 KB
Formato:
Item-specific license agreed upon to submission
Descrição: